Mensuel Shaarli

Tous les liens d'un mois sur une page.

May, 2017

Android : les utilisateurs exposés à une panoplie d'attaques par le biais de deux permissions de l'OS, des démos sont disponibles

"Les permissions en question sont SYSTEM_ALERT_WINDOW et BIND_ACCESSIBILITY SERVICE. Pour rappel, la permission SYSTEM_ALERT_WINDOW permet à une application d’afficher une fenêtre pop-up par-dessus toutes les autres fenêtres. BIND_ACCESSIBILITY_SERVICE par contre est une permission qui permet à une application de rendre les dispositifs Android plus accessibles par des personnes avec des handicaps."
"Pratiquement tout y passe : l’enregistrement furtif de saisies clavier qui exploite la permission SYSTEM_ALERT_WINDOW (première démo ci-dessous), l’usage combiné des deux permissions pour installer une application bénéficiant de toutes les permissions (deuxième démo), le vol de mot de passe qui combine également les deux permissions (troisième démo), etc."

EsteemAudit : des chercheurs de sécurité craignent une attaque qui pourrait cibler Windows XP, en raison d'un autre exploit volé à la NSA
thumbnail

« Après des années, il reste encore des centaines de millions de machines tournant sous les systèmes XP et Server 2003 à travers le monde. Les systèmes basés sur Windows XP représentent plus de 7 % des OS de bureau encore en utilisation aujourd’hui et l’industrie de cyber sécurité estime que plus de 600 000 machines hébergeant 175 millions de sites web, tournent toujours Windows Server 2003, soit 18 % de la part du marché global »

Don't Amend, Fix
thumbnail

Pourquoi devrait-on éviter d'utiliser git commit --amend. Et comment résoudre le problème.

Romance | bouletcorp
thumbnail

Un peu de fraîcheur…

JSON Feed : le nouveau format de syndication pour diffuser les flux d'informations est disponible en version 1.0, pourra-t-il détrôner RSS et Atom ?
thumbnail

Hmmm, intéressant… Si ce nouveau format est implémenté dans les lecteurs de flux, je proposerai probablement un système de flux dans ce format (tout en conservant le flux RSS classique, bien sûr, au moins le temps que la transition se fasse ^^)

Un hacker pirate des comptes de Daesh pour y diffuser du porno gay
thumbnail

Un bon gros troll des familles !

Les stimulateurs cardiaques sont vulnérables à des cyberattaques, d'après les firmes de sécurité WhiteScope et Ponemon Institute
thumbnail

Accès au stimulateur à distance sans authentification, utilisation de systèmes obsolètes et vulnérables (Windows XP, MS-DOS, OS/2), équipement accessible au grand public pour une somme très basse…
Tout va bien…